Restart Policy تعیین میکند Docker پس از خروج کانتینر یا restart daemon چه کند. تفاوت no، on-failure، always و unless-stopped و خطاهای رایج را بیاموزید.
برای کانتینری که دائماً restart میشود، restart count، exit code، OOMKilled، log قبلی، command، secret، permission و dependency را بدون پاککردن شواهد بررسی کنید.
با بررسی layerها، context کوچک، multi-stage build، dependency تولیدی و base مناسب حجم Docker image را کم کنید؛ بدون حذف کتابخانه ضروری یا تضعیف قابلیت patch.
Healthcheck توان پاسخگویی کانتینر را با یک فرمان میسنجد. تفاوت process، readiness و dependency، تنظیم interval/timeout/retries و خطاهای رایج را ببینید.
Secretهای Docker را از کد و image جدا کنید، در BuildKit موقت mount کنید، در Compose فقط به سرویس لازم بدهید و rotation، audit و پاسخ به افشا داشته باشید.
در Multi-stage Build هر FROM یک مرحله مستقل است و فقط artifact موردنیاز با COPY --from به image نهایی میرود؛ مزایا، خطاهای رایج و روش آزمون را بخوانید.
Compose میتواند برای production تکسروری مناسب باشد، به شرط image ثابت، backup، healthcheck، secret، monitoring و rollback؛ محدودیتهای HA و rollout را هم بشناسید.